在 Linux 下进行反汇编 / 逆向分析,常用且口碑较好的工具主要有以下几类,按使用场景和易用程度推荐:
一、最常用、综合性强的反汇编工具
1. Ghidra(强烈推荐)
- 开发:NSA 开源
- 特点:
- 支持多种架构(x86 / x64 / ARM / MIPS 等)
- 自带反编译器(Decompiler)
- 图形化界面,适合分析 ELF
- 免费、跨平台
- 适合:
- 缺点:
✅ 新手和专业人员都推荐
2. IDA Pro(行业标杆)
- 特点:
- 反汇编 & 反编译能力极强
- 插件生态丰富
- 支持复杂二进制
- 版本:
- 免费版(IDA Free):仅 x86/x64,功能受限
- 商业版:功能完整(贵)
- 适合:
⚠️ 免费版够用但不如 Ghidra 全面
二、命令行 / 轻量级工具
3. objdump(系统自带)
objdump -d ./program
✅ 适合快速查看
4. radare2(r2)
5. GDB + pwndbg / gef
✅ 动态分析首选
三、辅助 / 专项工具
| 工具 |
用途 |
strings |
查看字符串 |
file |
判断文件类型 |
readelf |
ELF 结构分析 |
nm |
符号表 |
ltrace / strace |
系统调用/库调用 |
四、推荐组合(实用方案)
✅ 入门 / 通用
Ghidra + objdump + gdb
✅ CTF / 安全研究
Ghidra + radare2 + pwndbg
✅ 专业逆向
IDA Pro(商业版)
如果你愿意,可以告诉我:
- 是 静态分析还是动态调试
- 目标程序类型(ELF / 固件 / 加壳)
- 是否用于 CTF / 工作 / 学习
我可以给你更具体的工具建议和使用教程。